>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  禁止windows自带tftp客户端的使用
发表文章 发表涂鸦
  回复数:0  点击数:139 将此页发给您的朋友        
作者 主题: 禁止windows自带tftp客户端的使用 回复 | 收藏 | 打印 | 篇末
d0nNy帅哥哦
级别:老 站 友
威望:0
经验:0
货币:19
体力:0.8
来源:好像是三番市
总发帖数:381
注册日期:2002-04-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

 
禁止windows自带tftp客户端的使用

.abu.

大家都知道,很多网络蠕虫或黑客攻击程序都尝试通过某种漏洞获得命令行的运行权限,而这些

获得权限的过程中,蠕虫往往是通过Windows自带的tftp客户端程序去获取一些需要的攻击程序或后门

程序,如什么iishack、nc之类。

如何禁止windows自带的 tftp客户端运行呢?

删掉或者移动走?

不行,因为在WIN2K下,tftp.exe之类的系统关键程序受到Windows File Protection系统的保护。

无法直接更改。

有一个简单的方法可以让tftp客户端程序无法使用,具体看下面的介绍:

 

一、测试正常的tftp传输

启动一个tftp 服务器,并放一个名字叫snmp.zip的程序,作为测试用。

启动命令行tftp客户端,下载snmp.zip程序。



一切正常,通过tftp -i 对方ip GET 文件名

获取下了对方的程序。

 

二、进行设置,禁止tftp客户端运行

用文本编辑工具打开%systemroot%\system32\drivers\etc下的service文件

找到对应的tftp那一行



将 69/udp 替换成 0/udp

保存退出

我们再尝试看看能否使用tftp了?



呵呵,已经报 Timeout occurred了。

这样,就无法从命令行方式下进行tftp的文件传输了。

这也使我们从侧面保护自己服务器的目的达到了。

 

.abu.

中华补天网


 


Valuesponsor Advertising Network
----------------------------------------------------------
┏━━━━━━━━━━━━━━━━━━━━┓
┃姓名:d0nNy ┌───┐┃
┃出 生 地:香港│ 照 │┃
┃持牌类型:灌水执照││┃
┃注:1.持此照可在任何地区灌水。│ 片 │┃
┃2.此执照仅限本人使用不得转让。└───┘┃
┗━━━━━━━━━━━━━━━━━━━━┛

编辑 删除 发表时间发表于 2002-04-17.21:29:44   MSIE 6.0 Windows 2000IP: 已记录
       
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题